
SolarView vulnérabilité
Auteur de la faille: YE Version affectée: Contec SolarView Compact <6.00 Éditeur: https://www.contecinc.com/
Fichier vulnérable:
downloader.php
Description:
L'attaquant exploite la vulnérabilité via downloader.php ? Le paramètre file lit des fichiers sensibles par traversée de répertoire.
downloader.php?file — Existence d'une traversée de répertoire
Il peut lire le fichier sensible /etc/password
Le hash du mot de passe de l'administrateur root peut être utilisé pour le casser
